Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m27v-7wcw-gcj8

Опубликовано: 07 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1, and 1.0.3 

could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1, and 1.0.3 

could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

EPSS

Процентиль: 22%
0.00071
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 5.3
nvd
около 1 года назад

IBM Concert Software 1.0.0, 1.0.1, 1.0.2, 1.0.2.1, and 1.0.3  could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.

CVSS3: 5.3
fstec
около 1 года назад

Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 22%
0.00071
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-209